Hirdetés

2024. április 26., péntek

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-08-17 20:43:18

LOGOUT.hu

Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.

Összefoglaló kinyitása ▼

Hozzászólások

(#10151) f8enter válasza Zwodkassy (#10150) üzenetére


f8enter
aktív tag

Ez engem is érdekelne, minden egyes bridgre. Van valami kevésbé elvetemült megoldás?

(#10152) jerry311


jerry311
nagyúr

MRTG?
Oké, nem a routeren fut, de megcsinálja a kötelezőt. Kb. elfut bármin.

(#10153) Zwodkassy válasza jerry311 (#10152) üzenetére


Zwodkassy
senior tag

Elfut Synology NAS-on is?

(#10154) jerry311 válasza Zwodkassy (#10153) üzenetére


jerry311
nagyúr

Kell neki egy minimalista Linx VM, ami ha jól tudom megoldható Synology-n, még sosem próbáltam rajta VM-et.
De elfut egy Raspberry Pi-on is.

(#10155) Beniii06 válasza jerry311 (#10154) üzenetére


Beniii06
őstag

Synology-n ezt hívják docker-nek nem?

Akkor már inkább OpenMediaVault és azon natívan van virtualbox támogatás, illetve grafikus felület nélkül futtatható rajta bármi, ami konzolban elfut, mert debian alapú és szabadon hozzáférhető a rendszer. Ilyet a synology nem tud szerintem.

"Got any other secret weapons?"

(#10156) jerry311 válasza Beniii06 (#10155) üzenetére


jerry311
nagyúr

Fogalmam sincs, nekem van egy ESXi azon vannak a virtuális gépeim, de sokat hallottam, hogy Syno tud VM-et futtatni.

(#10157) bacus


bacus
őstag

A synology bizonyos típusai tudnak vm-t, amit nyilván vásárlás előtt érdemes ellenőrízni, meg azt is, hogy van e nálad elég pénz, mert ezek a típusok nem az alja kínálatból kerülnek ki.

A vm futtatásához nem csak proci kell, hanem sok sok memória is!

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#10158) Zwodkassy válasza bacus (#10157) üzenetére


Zwodkassy
senior tag

Egy Network Monitoring funkciót miatt futtassak egy virtuális gépet? Kicsit pazarló megoldásnak érzem

(#10159) Zwodkassy


Zwodkassy
senior tag

Első körben ezt találtam :

https://www.synology.com/hu-hu/dsm/packages/domotz

Ha lesz időm, kipróbálom

(#10160) Zwodkassy


Zwodkassy
senior tag

Valakinek valami tapasztalata van Wap Ac Lte Kit kütyüvel?

https://mikrotik.com/product/wap_ac_lte_kit

Távelérés (VPN) megoldásra kellene.

[ Szerkesztve ]

(#10161) jerry311 válasza Zwodkassy (#10158) üzenetére


jerry311
nagyúr

Inkább VM-et mint fizikai gépet :))

(#10162) bacus válasza Zwodkassy (#10160) üzenetére


bacus
őstag

Most vettem nemrég egyet próbálgatni a nyáron. Még nincs nagy tapasztalat, egy digi kártyát raktam bele, azzal elég gyengén muzsikál, de ennek szerintem a digi kártya az oka.

Nem vagyok synology guru, én csak backupra használom, magasan veri minőségben és szolgáltatásban az eddig ismert próbált NAS-okat, de ez nem jelent sokat, mert kevés NAS-al van dolgom.. :)

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#10163) jag222 válasza Zwodkassy (#10160) üzenetére


jag222
csendes tag

Teszi a dolgát, semmi különös. A wifi része közepes, mármint elérhetőség, táv szempontjából. A mobilnet sebessége meg szolgáltató, lefedettség függő. Beállítás a szokásos RouterOS.
VPN-re még nem használtam, de szerintem bírni fogja.

(#10164) Zwodkassy válasza bacus (#10162) üzenetére


Zwodkassy
senior tag

Minap vettem egyet én is, meg látjuk milyen.

(#10165) Zwodkassy válasza jag222 (#10163) üzenetére


Zwodkassy
senior tag

A kezelő felülete értelem szerűen a jól megszokott 😁
Tesztelgetem egy kicsit én is

[ Szerkesztve ]

(#10166) Zwodkassy válasza jerry311 (#10161) üzenetére


Zwodkassy
senior tag

Hát ebben teljesen igazad van

(#10167) Zwodkassy


Zwodkassy
senior tag

Wap Ac Lte Kit témakör :
Hogyan tudom bevezetni az ethernet kábelt szépen a kütyübe?
Kitöröm, kifúrom a vakdugót?

(#10168) Lenry válasza Zwodkassy (#10167) üzenetére


Lenry
félisten

jepp

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#10169) grrobee


grrobee
csendes tag

Sziasztok!

Következő problémára keresek megoldást:
Két telephelyet mokrotik routeretkkel kötöttem össze EoIP tunellel. Ha beteszem az EoIP tunelt a bridge-be, akkor az Apple eszközök (iPad, iPhone) nem kapnak IP-t, de minden más (PC, notebook, SMART TV) kap. A DHCP Lease fülön látszik, hogy bejön az IP cím kérés, de 00-ás MAC jelenik meg, és nem is történik meg az IP cím kiadás. Mindkét telephelyen van DHCP szerver, de hogy ne legyen keresztbe IP cím kiosztás, ezért a bridge filterben szűröm az EoIP interfészen a UDP 67-es portot.

Előre is köszönöm a segítséget.

(#10170) grrobee válasza Horvi (#10102) üzenetére


grrobee
csendes tag

Ha default configgal állítod vissza, akkor az ether1-es porton nem tudod konfigolni. Dugd át másik portba. Egyébként a youtubon nagyon jó oktató videók vannak lépésről lépésre.

(#10171) #42556672 válasza grrobee (#10169) üzenetére


#42556672
törölt tag

Van valami különös oka az EoIP tunnel-nek?

Én inkább a DHCP Snooping-ot használnám mindkét oldalt és megadnám a trusted portokat a bridge filter helyett.

LINK

[ Szerkesztve ]

(#10172) Beniii06 válasza grrobee (#10169) üzenetére


Beniii06
őstag

Én úgy úgy emlékszem, hogy ha EOIP-et is használsz, akkor a bridge arp típusát is változtatni kell. Próbáld ki "enabled" helyett "proxy arp"-val, hátha úgy működik, de a safe mód legyen bekapcsolva, nehogy kizárd magad.

[ Szerkesztve ]

"Got any other secret weapons?"

(#10173) grrobee válasza #42556672 (#10171) üzenetére


grrobee
csendes tag

Egy helyen szeretném a cég rendszereit vezérelni. Kamera, beléptető, stb. Erre a legegyszerűbb szerintem ez lenne.

(#10174) grrobee válasza grrobee (#10173) üzenetére


grrobee
csendes tag

A proxy arp-t már próbáltam. Volt az EoIP-nek még egy negatív hozadéka, nem volt Netflix, HBOGO, minden más WEB oldal működött. De ezt az MTU 1600-ra emelésével megoldottam.

(#10175) #42556672 válasza grrobee (#10173) üzenetére


#42556672
törölt tag

Ha rám hallgatsz layer-3 -ban oldod meg IP szinten.

(#10176) jerry311 válasza grrobee (#10173) üzenetére


jerry311
nagyúr

És ezek közül bármelyiknek szüksége van L2 kapcsolatra? Ha nem, akkor saját életed is megkönnyíted, ha L3 tunnelben gondolkodsz.

(#10177) Lenry válasza grrobee (#10169) üzenetére


Lenry
félisten

IPIP tunnelt próbáltad már?

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#10178) grrobee válasza jerry311 (#10176) üzenetére


grrobee
csendes tag

Nem szoktam feladni olyan könnyen az elképzelésem, amíg látok reményt a megoldásra.
A két telephelyen két kamera rögzítő van, és a mobilkliensen akkor tudom egy felületre tenni a képeket, ha egy IP tartományban vannak. A beléptető rendszer eszközeit is egyszerűbb kezelni így. Valami megoldás csak van erre a DHCP problémára. Csomag méret, vagy időzítés lehet érzésem szerint a gond.

(#10179) grrobee válasza grrobee (#10178) üzenetére


grrobee
csendes tag

Egyenlőre nem, jobban tetszene a EoIP. EoIP-vel pl. látom a WinBoxon az összes mikrotik eszközt MAC alapon.

(#10180) #42556672 válasza grrobee (#10178) üzenetére


#42556672
törölt tag

Van megoldás, be is linkeltem....

(#10181) Zwodkassy válasza grrobee (#10173) üzenetére


Zwodkassy
senior tag

Hát ha ennyi minden van, akkor én már eleve külön IPv4 hálózatokba szervezném. Persze, ha csak 1-2 daraboljuk beszélünk minden területről, akkor felesleges

(#10182) Horvi válasza grrobee (#10170) üzenetére


Horvi
őstag

Ezt most nem teljesen értem, hogy mire gondoltál. Elvileg nem állítok semmit a konfigban csak lenyomom disable-be a pppoe interfacet és utána újra enable.
Vagy valamit kihagytam?

Hello darkness, my old friend...

(#10183) zex


zex
aktív tag

Új vagyok a témában és segítségeteket kérem. Van egy Synology szerverem amin fut egy RADIUS szerver. Korábbi SOHO routerem Wifi-jére a csatlakozás a RADIUS szerveren lévő user/pass-al történt. Ezt próbálom most beállítani a MikroTik-en is, de nem jön össze.

A Wireless Security probile-ban sehogyan sem tudom neki megadni hogy melyik IP-n van a szerver és mi a secret key. Esetleg rossz helyen keresem? :F

(#10184) bambano válasza zex (#10183) üzenetére


bambano
titán
LOGOUT blog

[link]

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#10185) #42556672 válasza zex (#10183) üzenetére


#42556672
törölt tag

Egy jó leírás: LINK

(#10186) jerry311 válasza zex (#10183) üzenetére


jerry311
nagyúr

WiFi FreeRADIUS-szal: [link]
A lényeg benne van.

(#10187) zex válasza jerry311 (#10186) üzenetére


zex
aktív tag

Köszönöm mindenkinek a segítséget. Végül jerry311 tippje vállt be. Így sikerült megoldanom! :R

(#10188) zex


zex
aktív tag

Ellenben van még egy dolog amivel szenvedek. Van egy sajátdomain.hu-s domainem, illetve a hálózatomon van ez a Synology NAS szerver, ami több szolgáltatást is ellát. Port forwarding-ot beállítottam, elvileg minden megy is, de ha a belső hálózatban vagyok és a sajátdomain.hu-val próbálom pl. a webszervert meghívni, akkor ez nem jön össze... :(

Ahogy olvasgattam a Haripin NAT-ra lenne nekem szükségem, de nem műxik! :((
Jelenleg az alábbi konf van a NAT-ban megadva:
chain=srcnat action=masquerade src-address=10.5.0.0/22 dst-address=10.5.0.0/22 dst-address-type=local log=no log-prefix=""

(ahol a 10.5.0.0/22 a LAN hálózatom címe)

Van valami ötletetek mit rontok el?

(#10189) adika4444


adika4444
addikt

Hali!

Hírlevélben volt, a hAP ac3. Kicsit borsos az ára, de ha a tudását nézem, talán nem is annyira. Baromi jól lehet majd vele megoldani a backup mobilnetet a kábeles kiesése esetére, vagy fordítva!

üdv, adika4444

(#10190) grabber


grabber
addikt

Sziasztok!

Hogy lehetne elérni,hogy Mikrotik cloud a WAN2 interfészen menjen ki?
Felvettem az address listát,mangle megjelöltem a route-ot,statikus route-ot felvettem utána,de nem működik.

(#10191) Lenry válasza zex (#10188) üzenetére


Lenry
félisten

azt a részt is el kell magyarázni a rendszernek, hogy a sajátdomain.hu otthon keresendő

/ip firewall address-list
add address=sajátdomain.hu list=WAN-IP
/ip firewall nat
add action=dst-nat chain=dstnat dst-address-list=WAN-IP dst-port=80 protocol=tcp to-addresses=NASBelsőIPje to-ports=80

ha a domained fix IP-vel rendelkezik, akkor az addresslistes bohóckodás elhagyható, és a NAT-ban értelemszerűen nem a dst-address-listre hivatkozol, hanem dst-address=fixIPcímed-re

[ Szerkesztve ]

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#10192) Lenry válasza adika4444 (#10189) üzenetére


Lenry
félisten

szexi, remélem lesz egy mobilnet nélküli, kicsit olcsóbb változat (mondjuk a hap ac2 20k-s áráért)

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#10193) zex válasza Lenry (#10191) üzenetére


zex
aktív tag

Köszi! És valóban! Most megy! :))
De ha akkor jól értem, ezt a szabályt minden egyes nyitott portra meg kell írni, hogy minden működjön belső hálóból is? Illetve, a korábban bemásolt szabályom is szükséges ehhez?

(#10194) bacus válasza grabber (#10190) üzenetére


bacus
őstag

1 rossz a mangle, nem az output chain-re rakod
2. statikus route distance kisebb kell legyen mint a nem megjelölt csomagoké

Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

(#10195) Lenry válasza zex (#10193) üzenetére


Lenry
félisten

jól érted, igen

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#10196) zex válasza Lenry (#10195) üzenetére


zex
aktív tag

De hülye vagyok! Ugyan is én ezeket már beállítottam pont így a port forwardinghoz, azzal, hogy ki volt még ez a sor töltve: in-interface=DIGI-pppoe.... És kívülről ugyan működött minden csak a belső hálóból nem. :( Akkor elvileg csak itt hibáztam! :((

(#10197) Beniii06 válasza adika4444 (#10189) üzenetére


Beniii06
őstag

Jónak néz ki, tudja a B20/B3-at is, bár szerintem az lte résszel megfogja dobni az árat is(ac2-höz képest) ~5-10 ezerrel, de inkább ne legyen igazam. Már az is jó, hogy lesz ilyen és nem kell usb-s stickekkel + azok firmware-ükkel szórakozni, mikor melyiket ismeri fel, stb.

"Got any other secret weapons?"

(#10198) e90lci válasza Beniii06 (#10197) üzenetére


e90lci
senior tag

220 euró körül van az ára.Szerintem egy 130-140 eurót ér.Ez az én véleményem.

(#10199) bambano válasza adika4444 (#10189) üzenetére


bambano
titán
LOGOUT blog

lefokozták a dinnyét almának :)

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#10200) adika4444 válasza Beniii06 (#10197) üzenetére


adika4444
addikt

200$ felett van, szóval szerintem alsó hangon lesz vagy 75k Huf. Ha 30-ért adnák már azt szurkolnám, hogy mielőbb szállítsák ki.

üdv, adika4444

Copyright © 2000-2024 PROHARDVER Informatikai Kft.